召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4083|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
4 e  w; c' f! l5 p: }  P$ f3 O  O$ j
一、启动服务
' u* |9 i9 J; [# h如果没有安装,可以使用yum install firewall. s+ o) b9 H& s: B: {2 L& F) U2 w
系统默认是已经安装了,但是没有启动
4 P. ]. q4 C; w' D& w1、开机自启动2 [) L5 ]; B4 _; |
systemctl enable firewalld
7 O. Q4 k( e0 e. t4 T2、启动服务. V$ N. j/ D  C# ~5 x: X
systemctl start firewalld
& ?" F0 j3 A1 v9 X3 a& Q二、向防火墙添加可以外部访问的端口; R8 Y. }  N' P# ~' ]- m. c
firewall-cmd --zone=public --add-port=80/tcp --permanent ' \$ k( r' l; z3 g1 R
以下是常用的端口( c- n. K- ]7 |  p6 F9 e' a: U
firewall-cmd --zone=public --add-port=443/tcp --permanent
# b! X; ~! v# q3 E0 h$ ^firewall-cmd --zone=public --add-port=22/tcp --permanent; D8 `, f4 d* `& J+ [9 j
1、如果需要添加一段端口的话,使用以下命令
. \, ]# S6 D, A2 U/ V- l; K) D, efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent& Q& w, }; Y8 Z
这儿是指添加101个端口
5 \1 D9 |( g7 q( R6 T/ t三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 L" A7 _9 R( }6 U9 n具体的服务名称在以下路径里有一个文件就是一个service 名称4 m% |( k3 {7 K) N  D) e( k8 Z
/usr/lib/firewalld/services
  \, W1 T7 @/ b& I$ u. C" Y2 T0 F5 \
. Y* F/ ~% e8 y  g! h0 y2 a8 ?
四、添加完端口之后需要让防火墙生效
9 u- }* `$ T7 m  X1、重新加载
. o6 Z2 B# K) i5 q" V4 qfirewall-cmd --reload
% K$ \& z0 ^0 Z: U8 H, m. `2、查看当前已经开放的端口, W+ B! t& G+ [# [- A$ ]7 j7 |4 j
firewall-cmd --list-ports, j& f; e- {2 k6 b; m
firewall-cmd --list-all/ J# d+ n( P6 L% D: M' ~6 J3 B# ?+ L
3、删除某个不用的端口7 P5 t! ], u0 v! w& t% t
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
% w, J% @  I, e* \- e6 ^& L) W' c注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
; p4 \( h3 o5 q. m0 G2 _
3 F3 I. L! K4 K# l5 W
. j: F. N, o7 r6 Z( G, R
* e% Q9 A( P9 V5 j. S2 L/ Y
其他常用命令2 z, p6 }0 a* A- V1 V% X* t4 r# h

" `0 g7 E- ^5 p7 }: M

  \8 q$ J2 D; P% y) H$ _, N
  1. firewall-cmd --list-all-zones    #查看所有的zone信息5 e2 x4 U5 _/ Y7 Y$ j0 t
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    + x, _) i2 b, L5 J( g! f- E; u
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal! M) `  O3 \' a) n
  4. firewall-cmd --add-service=http    #暂时开放http$ ~# s8 o; E6 R9 P
  5. firewall-cmd --permanent --add-service=http  #永久开放http- M8 p- a  M8 Z4 b* L
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    # N# r8 g' }9 D3 {! J% ~
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    2 w) u  w$ x# X6 n
  8. firewall-cmd --reload   #重新加载配置
    2 V: Q& q8 l3 f2 u* z+ h: b
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 d9 a1 A2 v4 N6 b) H8 V! e9 V! P7 @* ?
) [; d& o, W4 y8 `5 y

3 Z, E3 v! G) _* d# P3 H4 ~0 l5 b* E3 F. }: \
9 m3 Q) [$ E& m5 w5 k: P
3 f$ q6 g; ]% T$ s# M

( m) V2 y- m6 o, P+ @2 X/ w" W: S' h# r$ r+ o8 H
4 w) x& @% |# m2 v* |  M: E

5 `5 \2 }+ J8 D# M1 J! Y- ]: b( N8 H4 s$ v6 l6 m% g" C& ~* Z  R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-2 17:38 , Processed in 0.047341 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表